package com.ha.security.controller;

import org.springframework.security.access.prepost.PreAuthorize;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;

@RestController
public class ResoureController {
/*  @PreAuthorize()注解,用于描述方法.需要权限才能访问
* */
    //添加操作
    @PreAuthorize("hasRole('ROLE_admin')")
    @RequestMapping("/docreate")
    public  String doCreate(){

        return "添加成功 ";
    }

    //删除操作
    // 更新操作
    //删除操作




}
